
ICS 35.040
L80
备案号:
[V]
中华人民共和国密码行业标准化指导性技术文件
GM/Z 0001—2013
密码术语
Cryptology Terminology
2013-×X-××发布
国家密码管理局发布
密码术语
1 范围
本指导性技术文件给出了商用密码工程领域的基础术语及其定义。
本指导性技术文件适用于为密码有关标准、指导性技术文件的编制提供指导,也可用于指导密码技术和产品的论证、设计、生产、使用、检测和评估等。
2术语
2.1
安全模块security module
含有密码算法、安全功能,可实现密钥管理机制的相对独立的软件、硬件、固件或其组合。
2.2
安全凭证security credential用户通过身份鉴别后,由鉴别者为用户出具的一种可信任的电子凭据。
2.3
安全芯片security chip含有密码算法、安全功能,可实现密钥管理机制的集成电路芯片。
2.4
差分密码分析differential cryptanalysis
一种选择明文攻击,通过分析特定明文差分对相应的密文差分的影响,以获得可能性最大的密钥。
2.5
差分能量分析differential power analysis(DPA)
一种密码分析方法,使用统计方法和纠错技术等对密码设备功耗的变化进行分析,以提取密钥的有关信息。
2.6
重放攻击replay attack
一种主动攻击方法,攻击者通过记录通信会话,并在以后某个时刻重放整个会话或者会话的一部分。
2.7
初始化向量/值initialization vector/initialization value(IV)在密码变换中,为增加安全性或使密码设备同步而引入的用于数据变换的起始数据。
2.8
带密钥的杂凑算法keyed-hash message authentication code(HMAC)一种密码杂凑算法,密钥作为其输入参数参与运算。